Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
rcno-reviews — Recencio Book Reviews - 書籍レビューを管理するためのWordPressプラグイン。元々はKemory Grubbによって作成されました。CVE-2024-33648と、5回にわたる反復的なAI支援セキュリティ監査で発見された57件の追加脆弱性を解決する、セキュリティパッチ適用済みフォークです。 | Kitploit
ツール/GitHubGitHub/sudotom/rcno-reviews
静的分析脆弱性分析コード分析ウェブセキュリティ学習と教育厳選リソース
GitHubsudotom/rcno-reviews

rcno-reviews

Recencio Book Reviews - 書籍レビューを管理するためのWordPressプラグイン。元々はKemory Grubbによって作成されました。CVE-2024-33648と、5回にわたる反復的なAI支援セキュリティ監査で発見された57件の追加脆弱性を解決する、セキュリティパッチ適用済みフォークです。

リポジトリを見る
15ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Recencio Book Reviews

WordPressプラグインで、書籍レビューの管理・表示を行います。カスタム投稿タイプ、7つのタクソノミー、13のショートコード、7つのウィジェット、6つのテンプレート、5つの拡張機能を備えています。すべてのデータは標準のWordPress投稿メタに保存され、カスタムテーブルは使用しません。

背景

Recencio Book Reviews は Kemory Grubb (w33zy) によって作成され、WordPressプラグインディレクトリに公開されました。Kemory は2024年に亡くなりました。このプラグインは、既知の保存型XSS脆弱性 (CVE-2024-33648) を抱えたままメンテナンスされず、修正の道筋もありませんでした。

2026年、Tom Stayte がこのプラグインを引き継ぎました。元のソースは Kemory の GitLab リポジトリ からフォークされ、CVE は修正され、本番環境にデプロイする前に完全なセキュリティ監査が実施されました。

このリポジトリはその作業の継続です。プラグインは新しい管理者のもとで WordPress プラグインディレクトリに再提出されます。

セキュリティ

このプラグインは、バージョン 1.67.0 から 1.70.0 にかけて包括的なセキュリティ改修が行われました:

  • CVE-2024-33648 — 認証済み(Contributor以上)の保存型XSS。1.67.0 で修正されました。
  • 57の追加脆弱性 が、約90のPHPファイルを対象とした5回の独立した監査ラウンドで特定され、修正されました。

監査方法:

  1. 監査1 — コードベース全体の初期監査。49件の問題(nonce検証、$wpdb->prepare()、入力サニタイズ、出力エスケープ)を発見・修正。修正後の検証で49件すべてが解決済みであることを確認。
  2. 監査2 — 2回目の独立パス。さらに4件の問題を発見・修正。修正後に検証済み。
  3. 監査3 — 3回目の独立パス。さらに4件の問題を発見・修正。修正後に検証済み。
  4. 監査4 — 4回目の独立パス。購入リンクのスタイル属性に追加の保存型XSSを1件発見・修正。修正後に検証済み。
  5. 監査5 — クリーンルーム最終レビュー(以前の監査コンテキストにはアクセスしない)。信頼度しきい値 >= 0.8 で発見ゼロ。

すべての調査結果は audit/ ディレクトリに文書化されています。

Patchstack によって検証済み。

すべての修正は後方互換性を維持します。既存のインストールは 1.66.0 からデータ損失なしでアップグレードできます。

貢献

バグの報告や機能の提案は GitHub issues からお願いします。

Pull request は歓迎します。コードベースは WordPress PHP コーディング標準に従っています。

ライセンス

GPL-2.0-or-later。 LICENSE.txt を参照してください。

Copyright 2014-2024 Kemory Grubb Copyright 2026 Tom Stayte

ツールをダウンロード